единица 2 / 12

Поверителност, KVKK и защита на клиентските данни

Печалби:

  • Възможност за класифициране на клиентски данни в рамките на професионалната поверителност и KVKK и определяне кои данни могат да бъдат предоставени на инструменти за изкуствен интелект
  • Възможност за създаване на защитен контекст в базирани на облак инструменти чрез анонимизиране на съдържанието на сесията и информацията за самоличност
  • Възможност за адаптиране на информация, изрично съгласие и отговорности за съхранение/изтриване на данни към използването на изкуствен интелект

Има една поговорка в основата на професията на психичното здраве: „Това, което ми кажеш, остава там“. Клиентът ви се доверява да ви разкаже най-крехката информация от живота си (травми, зависимости, взаимоотношения, страхове). Това доверие е сърцето на професията и веднъж накърнено не може да бъде възстановено. Инструментите за изкуствен интелект (AI) добавят изцяло нов риск към това доверие: тъй като изречение, което въвеждате в облака, може да излезе извън контрола ви и да бъде съхранено на сървър на друга компания или дори да бъде използвано за обучение на модела. В този модул ще научите как да защитавате клиентските данни в епохата на AI; Ще научите какво е разрешено и какво е забранено в рамките на KVKK (Закон за защита на личните данни; Закон № 6698, който регулира обработката на лични данни в Турция).

Защо клиентските данни са със „специално качество“?

KVKK разделя данните на две: обикновени лични данни (име, телефон) и специални лични данни. Всяка информация относно психичното здраве (дори фактът, че човек получава терапия) попада във втората, най-защитена група. Здравните данни са отделно защитена категория в закона; По правило обработването изисква изрично съгласие или строги изключения. С други думи, въвеждането на съдържанието на сесията на клиента в произволен AI инструмент може да бъде не само етично, но и правно нарушение.

Към това се добавя и задължение за професионална тайна. Професионалната етика забранява споделянето на клиентска информация с трети страни без разрешение. Базиран на облак AI инструмент е законно „трета страна“. Така че въпросът е: наистина ли съм упълномощен да предоставя тези данни на този инструмент?

Внимание: „Никой няма да го види“ или „Просто ще обобщя“ не е защита. В момента, в който данните влязат в автомобила, те са извън вашия контрол. Поддържането на поверителност е решение, взето ПРЕДИ изпращането на данни; не може да бъде върнато по-късно.

Три състояния на данните: кои данни, към кой носител

Когато работите с клиентски данни, разделете всяка информация на три категории:

Тип данни

пример

Може ли да се даде на AI?

правило

директна идентификация

Име-фамилия, ЕГН, телефон, адрес, месторабота

не

Никога не се дава в суров вид

непряка идентификация

Рядка професия, малко населено място, уникално събитие

Не (отваря само ID)

Генерализиран или отстранен

Клинично съдържание (анонимно)

Симптоми, теми, процес (извлечена самоличност)

Условно да

Анонимно и в защитено превозно средство

Целта е деидентификация: да направите данните така, че нито вие, нито някой друг да може да ги свърже с конкретно лице. Просто изтриването на името не е достатъчно; Изречението "единственият зъболекар в града" издава лицето дори ако името е изтрито.

Стъпка по стъпка: сигурна анонимност

  1. Извличане на директни идентификатори. Име, фамилия, диапазон вместо възраст („30 години“), местонахождение, работно място, училище, дата, имена на роднини.
  2. Обобщете косвените идентификатори. „Износител на лешници в Трабзон“, а не „работа в селскостопанския сектор в град“. Абстрактни уникални събития.
  3. Замъглете числата. "преди около 6 месеца" вместо точната дата.
  4. Огледайте автомобила. AI инструментът, който използвате, използва ли данни в обучението? Има ли "корпоративен/поверителен режим"? Къде се съхраняват данните?
  5. Политика за минимални данни. Осигурете минималната информация, необходима за изпълнение на задачата; не давай твърде много.
  6. Съгласие и прозрачност. Обучете клиента, че използвате AI за административни/изготвящи цели в процеса.
Съвет: След като анонимизирате текст, задайте си следния въпрос: „Ако този клиент прочете този текст, би ли разпознал себе си? Би ли го разпознал някой друг?“ Ако не можете да кажете „не“ и на двамата, анонимизирането не е пълно.

три мини калъфа

Случай 1 — Малка грешка, сериозно нарушение. Докато специалист кара AI да обобщава бележките от сесията, името на клиента е „M.Y.“ и оставя останалото по следния начин: „Медицинска сестра в болница X в Кадъкьой, името на дъщерята е Елиф, бракоразводно дело...“ Въпреки че името е съкратено, тези подробности лесно идентифицират лицето. Анонимизирането е неуспешно; нарушението се счита за извършено. Правилният начин: обобщете ролята като "работник в здравеопазването", детето като "има дете", случаят като "съдебен процес".

Случай 2 — Изборът на превозно средство има значение. Двама психолози вършат една и съща работа. Човек въвежда необработените данни в личен, безплатен инструмент за чат; В договора на инструмента се казва, че „входящите данни могат да се използват за подобряване на услугата“. Другият използва корпоративен инструмент със споразумение за обработка на данни, чиято настройка е отворена „използване на моя принос в образованието“ и с анонимни данни. И двамата казват, че „използвахме AI“, но единият защити данните, а другият ги изтече.

Случай 3 — Право на изтриване. Клиент напуска терапия и иска изтриване на данните му (правото му по КВКК). Експертът изтрива собствените си записи, но си спомня транскрипта на сесията, който е поставил в AI инструмент преди 3 месеца; той не може да си спомни данните или да гарантира, че ги е изтрил. Това показва защо анонимната работа е от съществено значение от самото начало: не се поставят идентификационни данни там, където не могат да бъдат изтрити.

Подкани и шаблони с възможност за копиране

Анонимизирайте текста по-долу. ПРЕМАХНЕТЕ или обобщете следното: собствено име, фамилия, възраст (конвертиране в диапазон), град/окръг/квартал, работно място, училище, дата, имена на роднини, уникални събития. След това ме попитаха "може ли да се установи самоличността от останалия текст?" Напишете и вашата оценка. Текст: [текст]

Избройте всяка фраза в този текст, която може пряко ИЛИ непряко да опише човека (включително рядка професия, малко място, уникално събитие). Предложете как мога да обобщя за всеки. Текст: [текст]

Начертайте прост, разбираем абзац, който да бъде добавен към текста с информация за клиента за психологическа практика, съдържащ информацията, че „инструментите с изкуствен интелект могат да се използват за административни цели и чернови по време на процеса на обслужване; клиентските данни ще бъдат анонимизирани и решенията за диагноза/лечение принадлежат на специалиста.“

Предоставя списък с контролни въпроси, които трябва да задам по отношение на политиката за поверителност на инструмент за изкуствен интелект, който обмислям да използвам: съхранение на данни, използване в образованието, местоположение на данни, изтриване, споразумение за обработка на данни, корпоративен режим.

Слаба подкана / Силна подкана

Слаба подкана: „Обобщете следния запис на сесия: [суров текст с истинско име и пълни подробности]“

Тази подкана прехвърля чувствителни данни в необработен вид на трета страна; Това е нарушение на КВКК и професионалната тайна.

Мощна подкана: „Първо анонимизирайте следния текст (генерализирайте име, място, работно място, дата, имена на роднини), след това обобщете анонимната версия във формат SOAP. Също така преценете дали анонимизирането е достатъчно: [текст]“

Тази подкана първо защитава, след това произвежда; Той завършва работата, преди самоличността му да бъде разкрита.

Често срещани грешки

  • Просто изтрийте името. Непреки дескриптори (рядка професия, малко местоположение) издават лицето, дори ако изтриете името.
  • Записване на необработени данни в безплатен/личен инструмент. Предоставяне на данни без проверка дали входящите данни се използват в образованието или не.
  • Заобикаляне на съгласието. Изобщо неинформиране на клиента за използването на AI; Прозрачността е етично задължение.
  • Мисля, че е "временно". Забравяйки, че данните, влизащи в облака, не могат да бъдат извлечени; Да бъдеш безпомощен, когато възникне правото на изтриване.
  • Нарушаване на принципа за най-малко данни. Пействане на десетки ненужни детайли за задачата; Всяка допълнителна информация е допълнителен риск.

В обобщение

Клиентските данни са в специално качество, най-защитената група по КВКК и са в обхвата на професионалната тайна. Базиран на облак AI инструмент е законно трета страна; необработени клиентски данни не могат да му бъдат предоставени. Разделете данните на пряка/непряка идентификация и анонимно клинично съдържание; Използвайте само наистина анонимизирано съдържание в инструмент с контролирана поверителност с политика за минимални данни. Обучете клиента за процеса. Поверителността е решение, взето преди изпращане на данни, което не може да бъде отменено по-късно.

Задача за приложение

Вземете ръчна (или въображаема) бележка от сесията. Първо маркирайте всички преки и непреки идентификатори в жълто. След това заменете всеки с обобщен израз и напишете анонимен вариант. Накрая се запитайте: "Този клиент познава ли себе си?" Задайте въпроса и отбележете отговора си. Можете също да отворите настройките за поверителност на AI инструмент, който използвате, и да попитате „използвани ли са входовете в обучението?“ Намерете отговора на въпроса.

контролен списък

  • [ ] Премахнах директните идентификатори (име, местоположение, дата, работно място).
  • [ ] Обобщих косвени дескриптори (рядка професия, уникално събитие).
  • [ ] Проверих, че инструментът, който използвам, не използва данни за обучение.
  • [ ] Следвах принципа на най-малко данни; Просто дадох необходимото.
  • [ ] Информирах клиента за използването на AI / спазвах рамката за съгласие.
  • [ ] "Клиентът разпознава ли себе си?" Издържах теста.